Как обеспечить шифрование и аутентификацию всего трафика Cloud SQL в Cloud IAM и PostgreSQL перед запуском локального сервера разработки App Engine, который подключается к экземпляру Cloud SQL for PostgreSQL?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Загрузить и запустить Cloud SQL Auth Proxy локально, настроить его для подключения к экземпляру Cloud SQL и направить приложение на localhost..
Почему это правильный ответ
Cloud SQL Auth Proxy обеспечивает безопасное и зашифрованное соединение с экземпляром Cloud SQL без необходимости управления SSL-сертификатами. Он использует аутентификацию IAM для авторизации и автоматически шифрует весь трафик. Запуск прокси локально и направление приложения на localhost является стандартным и рекомендуемым способом подключения к Cloud SQL из локальной среды разработки. Установка PostgreSQL локально не обеспечивает подключение к облачному экземпляру Cloud SQL. Использование Compute Engine с HAProxy и Cloud SQL Auth Proxy является избыточным для локальной разработки и усложняет архитектуру. Прямое подключение к приватному IP-адресу Cloud SQL из локальной среды невозможно без дополнительной настройки VPN или Cloud Interconnect, а шифрование на стороне клиента не заменяет шифрование трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется